中文

利用 PURB 减少加密文件与通信中的元数据泄露

密码学与安全 2019-07-26 v4

摘要

大多数加密数据格式通过其明文头部泄露元数据,例如格式版本、所用加密方案、可解密数据的接收者数量,甚至接收者身份。这种泄露会给用户带来安全和隐私风险,例如通过单封加密电子邮件揭示协作组的完整成员名单,或使窃听者能够精确指纹识别发送者所使用的加密软件版本与配置。我们提议,未来的加密数据格式应通过生成 Padded Uniform Random Blobs\textit{Padded Uniform Random Blobs}(填充均匀随机块,PURB)来改善安全与隐私卫生:对于无解密密钥的任何人而言,密文与随机比特串不可区分。PURB 的内容 绝不泄露任何信息\textit{绝不泄露任何信息},甚至不泄露创建它的应用程序,并经过填充使得连其长度也尽可能少地泄露。然而,对 \textit{无} 明文标记的密文进行编码和解码带来了效率挑战。我们提出了加密敏捷的编码方式,使合法接收者能够高效解密 PURB,即使其加密面向任意数量的接收者公钥和/或密码,且这些公钥来自不同加密套件。PURB 采用 Padmé(一种新颖填充方案),将最大长度为 MM 的密文的信息泄露限制在实际最优的 O(loglogM)O(\log \log M) 比特,可与填充到 2 的幂相媲美,但开销至多 12%12\% 且随负载增大而降低。

关键词

引用

@article{arxiv.1806.03160,
  title  = {Reducing Metadata Leakage from Encrypted Files and Communication with PURBs},
  author = {Kirill Nikitin and Ludovic Barman and Wouter Lueks and Matthew Underwood and Jean-Pierre Hubaux and Bryan Ford},
  journal= {arXiv preprint arXiv:1806.03160},
  year   = {2019}
}

备注

30 pages